Positive Technologies
СтатистикаУже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
- Последний пост
- 11:49
- Последнее чтение
- 15 авг.
- Постов за неделю
- 6
- Всего постов
- 57
- Тип
- открытый
- Язык
- русский
- Категория
- Бизнес
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 4 164
- 1/48двое суток
- 4 771
- 1/72трое суток
- 5 146
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
Мы успешно разместили новый выпуск облигаций Он стал шестым в истории Позитива — и спрос на него в очередной раз превысил предложение: переподписка при финальном купоне составила 116%. Рассказываем, почему мы довольны результатом. Начнем с базы — зачем компании облигации? 🧐 Все просто: это способ привлечь деньги на развитие бизнеса без дорогих кредитов. Если вы когда-нибудь оформляли ипотеку, то знаете, насколько сильно процентная ставка может влиять на итоговую стоимость займа. У нашего бизнеса есть выраженная сезонность: основная часть доходов от отгрузок продуктов приходится на конец года. Но развивать новые решения, инвестировать в технологии и поддерживать темпы роста нужно постоянно — расходы мы несем равномерно в течение всего года. Поэтому мы привлекаем внешнее финансирование заранее. Облигации хорошо подходят для этой задачи: инвесторы дают компании деньги в долг, получают за это проценты (купоны), а в конце срока мы возвращаем вложенную сумму. Получается взаимовыгодное сотрудничество: мы получаем необходимые средства для развития бизнеса в нужный момент и на комфортных условиях, а инвесторы — доход от своих вложений. Кредиты тоже помогают решать такие задачи, но их стоимость и условия сильно зависят от ситуации на рынке. В последние годы мы постепенно меняли структуру долга в пользу облигаций — это позволяет эффективнее управлять расходами на обслуживание заемных средств. Сегодня весь наш долговой портфель на 100% состоит из облигаций с комфортным графиком погашения: декабрь 2026 года, июль 2027 года, апрель 2028 года и февраль 2029 года. Какие бывают ставки по облигациям 📊 Есть облигации с фиксированным и плавающим купоном. В первом случае ставка заранее известна и не меняется в течение всего срока выпуска. Например, если купон составляет 10% годовых, инвестор будет получать именно эту доходность до погашения облигации. Во втором случае размер выплат зависит от определенного показателя — чаще всего от ключевой ставки ЦБ. Например, купон может рассчитываться как ключевая ставка (сейчас — 14%) плюс фиксированная надбавка (условные 1,9 процентного пункта). Поэтому выплаты могут меняться вслед за решениями Банка России. Облигации Позитива 💼 У нас уже было шесть выпусков облигаций, а сегодня инвесторам на вторичном рынке доступны четыре: три из них с плавающим купоном и один с фиксированным. Свой первый выпуск облигаций мы разместили в июле 2020 года на 500 млн рублей. Это был первый шаг на пути к публичности — классическая история для компаний перед выходом на биржу. В 2023 году мы успешно погасили его. Второй выпуск на 2,5 млрд рублей также был полностью погашен в 2025 году. За время присутствия на рынке облигаций нам удалось не только улучшить структуру долга, но и зарекомендовать себя как надежного заемщика. Об этом говорят и высокие кредитные рейтинги: в марте рейтинговое агентство АКРА подтвердило рейтинг на уровне AA– (RU), изменив прогноз на «Позитивный», а в июне агентство Эксперт РА подтвердило рейтинг ruAA, повысив прогноз с «Развивающегося» на «Стабильный». А как прошло размещение нового выпуска 😎 За счет высокого доверия к нам мы увидели высокий спрос со стороны как институциональных инвесторов (банков, управляющих компаний, НПФ и других участников рынка), так и розничных. Такой интерес позволил нам улучшить условия привлечения и установить ставку купона на уровне КС ЦБ + 1,6 процентного пункта (изначальный диапазон был от 1,5 до 2). При этом переподписка по финальной ставке купона составила 116% (соответствует объему спроса в размере более 5,8 млрд рублей). В итоге мы разместили облигации на сумму 5 млрд рублей сроком на 930 дней (около 2,5 лет). Выплата купона по облигациям будет осуществляться каждые 30 дней, а номинал одной облигации составил 1 000 рублей. Уже с 12 августа их можно приобрести на вторичном рынке. Привлеченные средства помогут нам продолжать развивать продукты, инвестировать в технологии и сохранять запас финансовой устойчивости. А еще — эффективнее управлять долгом и поддерживать комфортные условия финансирования бизнеса. @Positive_Technologies
Расследовать нельзя атаковать Белорусский облачный провайдер beCloud добавил в арсенал своего центра кибербезопасности онлайн-полигон Standoff Defend. Теперь команда SOC компании сможет регулярно расследовать сложные атаки и отрабатывать взаимодействие между специалистами, чтобы в случае реального инцидента не терять самое ценное — время, отведенное на реагирование. 💡 beCloud — многопрофильная ИТ-компания, работающая с государственными и коммерческими организациями. Когда у них появилась собственная команда SOC и средства защиты, возникла новая задача: обеспечить аналитикам постоянное развитие. Опытная команда может отлично разбираться в том, как работают продукты, но не менее важно уметь быстро действовать в нестандартных ситуациях: связывать разрозненные события, проверять версии, восстанавливать ход атаки и синхронизировать работу. 😎 Для решения этой задачи beCloud внедрил Standoff Defend версии Pro — онлайн-полигон со сценариями сложных атак и менторской поддержкой наших экспертов. Внутри — более 12 сценариев APT-атак, основанных на тактиках и техниках реальных группировок, сценарии на основе действий участников кибербитв Standoff, а также более 100 практических кейсов: от отдельных этапов атаки до полноценных цепочек. Каждый сценарий запускается два раза с изменением артефактов компрометации. Это учит аналитиков распознавать признаки атаки, а не просто запоминать конкретные индикаторы. По итогам расследований будут проводиться воркшопы с нашими экспертами, чтобы подробно разобрать результаты, обсудить ошибки и провести эталонное расследование. Тренироваться специалисты будут в течение года. Этот проект стал первым внедрением Standoff Defend в Беларуси. Если вы хотите прокачать свою команду в любой точке мира — оставляйте заявку на сайте, и мы придем к вам 😉 #StandoffDefend @Positive_Technologies
Мы запускаем стажировки Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайная комната: снова открыта. ✌️ Важно: мы впервые разделили программу стажировок на два трека. 1️⃣ Первый — с обучением — мы запускаем сейчас. Он подойдет для студентов математических, технических, ИТ/ИБ-специальностей, которые только начинают свой путь в профессии. Подать заявку на него можно до 20 августа. Здесь все привычно: шестинедельный интенсив с получением новых знаний, практика в командах и позитивный офер для самых талантливых и ярко себя проявивших. 🐰🐰 В этом году мы пересобрали программу обучения. Все стажеры изучат устройство и принципы работы Unix и Windows, основы сетевого взаимодействия и администрирования информационных систем, безопасность веб-приложений. Все это поможет лучше разобраться в технической базе и понять, как устроены кибератаки и защита от них. После этого вам предстоит нырнуть в задачки позитивных команд и решить, какое направление вам подходит больше всего: продуктовая экспертиза, threat intelligence, расследование киберинцидентов и реагирование на них, антивирусная лаборатория или исследование операционных систем. А в конце самое интересное — найти команду по душе и пройти отбор в нее. Тестовое задание поможет нам разглядеть ваши сильные стороны, и мы пригласим на оплачиваемую стажировку тех, кто показал лучшие результаты. 2️⃣ Второе направление PT Start — Fast Track для тех, у кого есть профильные знания и уже не терпится начать строить карьеру. На этом треке можно сразу пройти отбор и включиться в задачи. Рядом будет наставник, а разобраться в тонкостях работы поможет наше внутреннее обучение. Подать заявку по этому треку можно в течение всего года. Ждем ваших заявок и надеемся после стажировки увидеть вас в одной из наших команд. Удачи! @Positive_Technologies
PT X знаете? Мы сделали Если не знаете, а только что-то слышали краем уха, обязательно приходите на вебинар 13 августа в 14:00. Если знаете, тоже приходите — уверены, сможем рассказать вам кое-что новое о нашем облачном решении для мониторинга и реагирования на киберугрозы с гарантией результата. 1️⃣ Команда продукта познакомит вас с ним по всем правилам: расскажет что умеет PT X и как может помочь вашей компании. 2️⃣ Также поговорим о том, какой должна быть компания, если хочет добиться киберустойчивости при помощи нашего продукта, не потратив на это годы и огромные бюджеты. Обсудим принципы киберминимума и то, почему их соблюдение — это правда важно. 3️⃣ Конечно, покажем долгожданное демо личного кабинета PT X, о котором недавно писали. Но пост и скриншоты — это одно, а живая демонстрация — совсем другое. Продемонстрируем интерфейс, помогающий увидеть цельную картину состояния ИБ, начать быстро работать с продуктом, управлять реагированием и оперативно связываться со специалистами Позитива в ходе устранения инцидента. 4️⃣ Под конец поговорим о кибериспытаниях — проверке построения защищенности бизнеса с PT X. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость. Такие вот планы. Надеемся, вы уже зарегистрировались и задумались о том, какие вопросы задать. Скоро увидимся. #PTX @Positive_Technologies
Каждый второй CEO малого и среднего бизнеса уже потенциально разгребал последствия кибератак Еще 10 лет назад многие из них думали: «Мы не банк и не госкорпорация — зачем кому-то нас атаковать?» Сегодня новости такие: с киберинцидентами уже столкнулись 45% российских компаний — представителей малого и среднего бизнеса (данные АСИ). Почему так произошло? Во всем виноват «ИИ-медведь» — тот самый, от которого можно не бежать первым, главное — не оказаться последним. Так в своей колонке для Forbes наш управляющий директор Алексей Новиков называет инструменты, которые сильно упростили киберпреступникам порог вхождения в «профессию». Было Раньше злоумышленников и правда в основном интересовал только крупный бизнес. Атака была непростым делом: нужно было изучить инфраструктуру, найти слабые места, подобрать инструменты и подготовиться. Крупные компании постепенно выстроили защиту, так как не раз сталкивались с инцидентами. Теперь чтобы взломать их, нужны месяцы или даже годы поиска уязвимостей, большой штат и серьезный бюджет. И часто оно того просто не стоит. Стало Привет, ИИ. Сегодня он позволяет автоматизировать многие этапы атаки, и заниматься этим могут не только опытные группировки, но и новички. Они массово сканируют инфраструктуру, используют утекшие учетные записи, атакуют через цепочки поставок и ищут тех, кто оказался менее защищенным. Размер компании становится вторичным фактором. По оценке наших экспертов, операционные потери и расходы на восстановление после успешной атаки в среднем составляют 135 млн рублей. А полное возобновление работы занимает от нескольких недель до нескольких месяцев. Для небольших компаний — это серьезный удар по бизнесу. При этом решения для защиты, которые вендоры привыкли предлагать крупным организациям, бизнесу поменьше часто не подходят: у них нет бюджета на десятки продуктов и нескольких лет на перестраивание инфраструктуры. Что делать Гораздо лучше для среднего бизнеса подходят решения, которые разворачиваются просто, быстро и обеспечивают кибербез под ключ, как, например, PT X. «Проверенные вендоры за сутки развертывают технологию, настраивают мониторинг, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то опасные уязвимости, но эксперты их обнаружили и устранили», — рассказывает Алексей в своей колонке. Читайте ее, чтобы разобраться, насколько рынок кибербеза способен безболезненно решить проблемы небольшого бизнеса и каковы его шансы убежать от медведя. @Positive_Technologies
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
+9
Shadow AI: бой с тенью Пока вы читаете этот пост, кто-то из ваших коллег мог отправить в ChatGPT базу клиентов — просто чтобы быстрее найти нужного заказчика. Кто-то — загрузить в Midjourney материалы под NDA, чтобы накидать пару вариантов макета. А кто-то — подключить ИИ-агента к разработке, чтобы ускорить работу с кодом Быстро? Да. То, что раньше занимало неделю, теперь занимает пару часов. Но у этой скорости есть цена — и это не только токены 🤑 Конфиденциальные данные компании оказываются на серверах третьих лиц — и утечки такого рода уже случались. В код может незаметно проникнуть вредоносная закладка. А у ИИ-агента, о котором никто в SOC даже не знает, может внезапно оказаться доступ к внутренним системам. Это и есть Shadow AI — использование ИИ-инструментов сотрудниками без контроля со стороны компании. И, как любит говорить Алексей Лукацкий, это необходимо учитывать в вашей модели угроз. 🤨 Как это сделать и чем здесь могут помочь продукты Positive Technologies — рассказываем в карточках, которые мы подготовили вместе с Алексеем. @Positive_Technologies
🤒 Скоро на Standoff Defend можно будет отрабатывать защиту от управляемых ИИ-атак Мы первыми в России добавляем такую актуальную фичу на свой онлайн-полигон для SOC-команд. Ведь в реальности ИИ-агенты уже вовсю делают часть работы за злоумышленников. А значит, командам защитников нужно уметь распознавать такие атаки, реагировать на них и проводить расследования. Попробовать противостоять ИИ-агентам на Standoff Defend можно будет после окончания тестирования уже в четвертом квартале этого года. Мы обязательно об этом напишем и подробнее расскажем о форматах и сценариях тренировок. 🏛️ Что умеет ИИ в атаке Это мы проверили во время эксперимента, когда четыре атакующих ИИ-агента пробовали реализовать критические события в инфраструктуре, моделирующей реальную корпоративную сеть. В итоге выяснилось, что ИИ-агенты уже научились автоматизировать и проходить полные цепочки атак — от получения первоначального доступа до достижения цели. Но пока действовать полностью самостоятельно они не могут, буксуя на отдельных этапах или выбирая неоптимальные пути. Мы учли это при подготовке новых сценариев для Standoff Defend, поэтому атаки в них управляемые: основные задачи выполняют ИИ-агенты, а наши эксперты держат сценарий тренировки под контролем: направляют его развитие, чтобы пользователи получили полноценный кейс для расследования. От уже существующих на полигоне тренировок новые отличаются логикой. Классические сценарии эксперты проектируют заранее, поэтому при их повторном прохождении могут меняться артефакты компрометации, но не общий ход атаки. ИИ-агенты более вариативны и непредсказуемы, поэтому могут выбирать разные пути к одной цели в зависимости от того, что обнаружат в инфраструктуре. В итоге такие тренировки не похожи друг на друга и более приближены к реальности, когда не всегда можно спрогнозировать, что атакующие предпримут на следующем шаге. 🔎 ИИ в помощь Также на обновленном онлайн-полигоне появится ИИ, который будет помогать защитникам с выполнением задач и расследованием сценариев: разбираться с форматами ответов, точнее формулировать запросы и выполнять часть базовых операций. Важно: он не будет расследовать атаки вместо специалиста, лишь снимет с него рутинные задачки. AI-обновление появится и в доступных на полигоне средствах защиты, в облачные версии которых внедрена PT Naira — позитивный ИИ-помощник для специалистов по кибербезу. С ее помощью удобнее составлять фильтры и запросы, разбираться с синтаксисом и быстрее находить нужные данные непосредственно в интерфейсе СЗИ. Все эти ИИ-фичи не отменяют того, что с командами по-прежнему будут работать тренеры менторы, помогая разобраться в сложных моментах и направить расследование в нужную сторону. Такие вот новости. Осталось только дождаться релиза Standoff Defend и новых тренировок. #StandoffDefend @Positive_Technologies
Почему не открываются сайты В последнее время многие крупные российские компании — банки, промышленность, госорганизации — столкнулись с отзывом зарубежных TLS-сертификатов. Это затронуло и нас. Без такого сертификата сайты перестают открываться в популярных браузерах — Chrome, Safari, Edge, Opera, Firefox и других. При попытке захода браузер предупреждает, что соединение не защищено, и блокирует доступ к сайту. В некоторых браузерах (например, Safari) можно вручную продолжить переход через раздел «Подробнее» → «Посетить этот сайт» (но страница может отображаться некорректно). TLS-сертификат — это цифровой документ, который подтверждает, что сайт действительно связан с указанным доменом, и позволяет установить зашифрованное соединение между браузером пользователя и сервером по протоколу HTTPS. Он позволяет защитить данные при передаче — например, пароли и платежную информацию, — но при этом не гарантирует безопасность самого сайта и не проверяет его на вредоносное содержимое. Большая часть TLS-сертификатов выпускается зарубежными удостоверяющими центрами, чьи корневые сертификаты по умолчанию встроены в браузеры и операционные системы. Благодаря этому пользователи могут открывать сайты, использующие сертификаты таких центров, без каких-либо дополнительных настроек. Однако из-за санкций зарубежные удостоверяющие центры приняли решение отозвать часть сертификатов, выданных российским организациям. Как все починить Затронутые компании начали переходить на сертификаты от национального удостоверяющего центра Минцифры. Он не поддерживается большинством иностранных браузеров по умолчанию, поэтому при установке необходимо выдать дополнительные разрешения для его корректной работы. 1️⃣ Скачать сертификат и найти инструкцию по его установке на различные операционные системы, в том числе мобильные, можно на «Госуслугах». 2️⃣ Сертификат можно установить не только на уровне ОС, но и в отдельный браузер — например, Mozilla Firefox, Google Chrome и Chromium. Инструкцию также можно найти на «Госуслугах» в разделе про Linux — она подходит для установки на Windows и macOS. 3️⃣ Установить браузер, в котором сертификат от Минцифры является доверенным по умолчанию, — например, «Яндекс Браузер». Отдельно отметим, что отзыв сертификатов влияет только на работоспособность сайтов. Банковские приложения это не затрагивает — в них можно заходить как обычно. @Positive_Technologies
Скриншот хороших новостей: в PT X появился личный кабинет Представьте космический корабль, которым гораздо удобнее управлять с помощью единой приборной панели: на ней видно запас топлива, состояние всех систем, заряд солнечных батарей, уровень защиты от метеоритов и другие важные параметры. Примерно так же работает и личный кабинет в PT X — нашем облачном решении для мониторинга и реагирования на киберугрозы с гарантией результата. Работать с продуктом стало проще: ключевые процессы — управление инцидентами и активами — собраны в единой консоли (как это выглядит — смотрите на скриншоте). Теперь вы можете отслеживать защищенность своего бизнеса в режиме 24/7. Раннюю версию личного кабинета мы уже показывали на ПМЭФ в рамках отраслевого трека, чтобы бизнес оценил, как просто может выглядеть работа с кибератаками и реагированием на них. Мы будем допиливать личный кабинет, чтобы довести удобство до 80 lvl. А пока рассказываем, что уже доступно 1️⃣ Больше не нужно переключаться между разными дашбордами: теперь все данные о защищенности бизнеса и работе с инцидентами доступны в одном месте. 2️⃣ В консоли отображаются инциденты, ранжированные по приоритету реагирования, а также связанные с ними задачи. При подключении PT X клиент может заранее разметить активы и ответственных, решив, кто будет блокировать атаки: его специалисты или команда Позитива — самостоятельно или по согласованию с заказчиком. 3️⃣ В личном кабинете всегда можно проверить, какую часть инфраструктуры видит продукт. В нем показано, какие устройства уже защищены MaxPatrol Endpoint Security, а где агент еще предстоит установить, чтобы уменьшить неконтролируемую поверхность атаки. 4️⃣ Здесь же можно скачать дистрибутивы и инструкции для установки и настройки PT X, чтобы быстрее получить первые результаты. В продукт заехало еще несколько важных обновлений • Обновляться — так по максимуму, решили мы и расширили применение технологий машинного обучения в продукте. Атаки теперь можно выявлять раньше и реагировать на них быстрее, до того, как компании будет нанесен непоправимый вред. • Анализ защищенности внешнего периметра. Продукт позволяет увидеть инфраструктуру глазами атакующего: обнаружить доступные из интернета ресурсы и узлы и устранить дыры в защите. 😈 С осени прошлого года, когда мы только запустили PT X, он хорошо так расширил мощность лапищ свои возможности. Неудивительно, что PT X используют госорганизации, а также компании из сфер ИТ, промышленности, финансов, ритейла, услуг и развлечений. В каждой второй из них продукт помог обнаружить и остановить серьезные кибератаки. Ну а мы настолько уверены в эффективности продукта, что готовы выплатить компенсацию, если во время кибериспытаний (финального этапа повышения киберустойчивости с PT X) исследователи смогут реализовать недопустимое для компании событие. Напомним: платить мы любим только дивиденды инвесторам 😉 #PTX @Positive_Technologies
Расследование PT ESC: как устроена сеть по распространению фейков В нее входят более 120 ресурсов: около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях. В большинстве случаев злоумышленники использовали их для распространения фейковых новостей, а иногда, выдавая себя за государственные ведомства, запрашивали данные сотрудников российских организаций. С чего все началось 📰 В процессе мониторинга активности, направленной на страны СНГ и, в частности, Россию, наши эксперты обнаружили письмо, адресованное промышленному предприятию. Внутри — вложения с напоминанием о задолженности по заработной плате. Письмо побуждало получателя отправить информацию на почту, связанную с доменом minpromtorg.digital. Реальное министерство к нему отношения не имеет. Исследовав этот домен, эксперты обнаружили 35 других доменов, связанных с электронной почтой регистранта. Впоследствии были найдены еще 10 связанных доменов — и понеслось: специалисты начали распутывать этот клубок. И вот что удалось выяснить 🕵️♂️ 1️⃣ Значительная часть доменов имитировала официальные новостные порталы, где правдоподобные сообщения соседствовали с фейковыми, а ссылки вели на несуществующие источники. Многие из них делали ставку на привлекающие внимание провокационные заголовки — то есть кликбейт. 2️⃣ Для распространения фейков использовались аккаунты и страницы во всех популярных соцсетях, видеоплатформах и мессенджерах. Больше всего активных каналов эксперты обнаружили в Telegram. Десятки из них публиковали одинаковые тексты со ссылками на одни и те же ресурсы, что и позволило связать их в одну информационную кампанию. 3️⃣ Некоторые российские компании получили письма якобы от государственных ведомств с доменов, похожих на официальные (как в начале поста). От их имени злоумышленники рассылали ложную информацию — например, о введении ЧС в регионе. Предполагаем, что таким образом они пытались добиться публикации этих сообщений настоящими СМИ. 4️⃣ Часть писем преследовала другую цель: киберпреступники просили передать списки работников или сведения о зарплатах. Такие данные могут пригодиться для последующих целевых атак — на конкретных людей. При этом в самих письмах вредоносных вложений не было. Кто стоит за этой кампанией 🧐 На одном из доменов был найден архив с очень редким путем хранения файлов, который ранее встречался только в кампаниях APT-группировки Rare Werewolf. Первые письма этой группировки обычно не содержат вредоносных вложений — атака начинается после ответа получателя на сообщение. Схожесть писем, общая тематика и нацеленность на Россию позволяют предположить, что фейковая кампания может быть связана с активностью именно этой группировки. А зачем 🤷♀️ Главное отличие таких кампаний по дезинформации от привычных кибератак в том, что они направлены не на ИТ-системы, а на восприятие людей. И остановить их только средствами защиты не получится. Важно, чтобы пользователи сами умели фильтровать такой контент и перепроверять информацию. 👀 Полное расследование — в блоге на нашем сайте. В нем вы найдете список соцсетей и доменов, которые злоумышленники использовали в этой кампании, и другие ее подробности. #PTESC @Positive_Technologies